CZ.NIC vydává doporučení pro správce webů

01.02.2012 16:22

Pracovníci Národního bezpečnostního týmu CSIRT.CZ, který již více než rok působí v rámci sdružení CZ.NIC, vydali dnes doporučení pro správce internetových stránek. Tato doporučení souvisejí se stále trvajícími aktivitami skupiny Anonymous, jejíž sympatizanti útočí na vybrané internetové stránky různých institucí. Vydaná opatření mají za cíl snížit dopady útoků typu DDOS a jsou k dispozici na stránkách bezpečnostního týmu CSIRT.CZ.

V současné době není hlavním problémem přehlcení internetového připojení, ale spíše přetížení samotných serverů. Anonymous používají nástroje, jakými jsou například HOIC, LOIC nebo SLOWLORIS a zároveň vytipovávají URL, jejichž volání server co nejvíce zatíží (formuláře, skripty s přístupem do databáze apod.); ty poté označí jako vhodný cíl útoku.